Programme de Prime à la Menace : Vers l’infini… et au-delà !

+30% de bonus sur les paiements Threat Bounty pour mars et génération de revenu régulier sur la recherche de menaces en temps de télétravail et COVID19 « Nous assistons à la transformation de l’industrie de la cybersécurité. Le logiciel est passé des processus en cascade et Kanban aux processus agiles et CI/CD. La discipline de […]

Entretien avec le développeur : Osman Demir

Nous vous présentons une nouvelle interview avec le participant au Programme Développeurs de SOC Prime (https://my.socprime.com/en/tdm-developers). Voici Osman Demir.Parlez-nous un peu de vous et de votre expérience en threat-hunting.Bonjour, je m’appelle Osman Demir. Je vis à Istanbul, en Turquie, et j’ai 25 ans. J’ai terminé mes études en ingénierie informatique en 2017 et je travaille […]

SOC Prime Offre aux Organisations de Santé du Contenu SIEM Gratuit pour la Détection des Attaques de Phishing COVID-19

En temps de pandémie mondiale, nous assistons à une augmentation des cyberattaques utilisant le COVID-19 pour le phishing. Encore plus préoccupant est que les organisations de santé du monde entier sont ciblées à un moment où leurs ressources et leur temps sont nécessaires pour sauver des vies. À compter du 26 mars 2020, SOC Prime […]

Elastic pour les analystes sécurité. Partie 1: Recherche de chaînes.

Objectif : Avec Elastic qui accroît sa présence dans le domaine de la cybersécurité grâce à la rapidité et à l’évolutivité de sa solution, nous nous attendons à accueillir davantage de nouveaux utilisateurs Elastic. Ces utilisateurs aborderont Elastic avec une intuition construite à partir de leur expérience avec d’autres plateformes et SIEMs. Souvent, cette intuition […]

Fondamentaux du SIEM (Partie 1) : Avant tout, un problème de collecte de données

IntroductionL’objectif de cette série est de mettre les lecteurs dans le bon état d’esprit lorsqu’ils réfléchissent à SIEM et de décrire comment se préparer au succès. Bien que je ne sois pas un Data Scientist et ne prétende pas l’être, je peux affirmer avec confiance qu’attendre des résultats en analytics de sécurité sans d’abord avoir […]

Entretien avec le Développeur : Ariel Millahuel

Nous avons réalisé une autre interview avec un des participants au programme des développeurs de SOC Prime (https://my.socprime.com/en/tdm-developers). Nous voulons vous présenter Ariel Millahuel.Ariel, pourriez-vous vous présenter et nous parler de votre expérience en Threat Hunting ?Je suis Ariel Millahuel de Buenos Aires, Argentine et j’ai 30 ans. J’ai commencé dans le domaine du Threat […]

Entretien avec le développeur : Adam Swan

Nous poursuivons notre série d’interviews avec les participants du Programme Développeur (https://my.socprime.com/en/tdm-developers), chasseurs de menaces et passionnés de cybersécurité pour vous présenter ces personnes formidables qui parcourent le web à la recherche de menaces pertinentes et créent un contenu unique pour leur détection. Rencontrez Adam Swan, ingénieur en chasse aux menaces senior chez SOC Prime. […]

Raccourcir le processus de chasse aux menaces

Pourquoi contourner le processus de chasse aux menaces ? Comme pour toute entreprise d’opérations de sécurité, nous voulons équilibrer l’efficacité et l’efficience pour produire les meilleurs résultats avec le moins de ressources possible. Malheureusement, la chasse aux menaces est souvent considérée comme un ‘luxe’, réservé uniquement aux équipes sec-ops les plus avancées avec des budgets […]

Entretien avec le Développeur : Nate Guagenti

Rencontrez Nate GuagentiDepuis plus d’une décennie, Nate a à la fois déployé et conçu des SIEMs réseau et endpoint qui ont évolué pour ingérer plusieurs To/jour, tout en utilisant et en formant d’autres personnes sur la solution déployée. Comme Nate a travaillé dans tous les aspects de l’informatique, il ajoute l’expérience unique de quelqu’un qui […]